2-2多核技术在金融骨干网中的应用-刘晖.docx
《2-2多核技术在金融骨干网中的应用-刘晖.docx》由会员分享,可在线阅读,更多相关《2-2多核技术在金融骨干网中的应用-刘晖.docx(7页珍藏版)》请在三一办公上搜索。
1、多核技术在金融骨干网中的应用文/刘晖随着银行信息系统整合逐渐深化,越来越多的新型业务和管理系统以大集中的方式部署,使得业务种类和流量模型日益丰富,金融骨干网中核心与汇聚设备之间的界限趋于模糊,传统的层次化组网模型开始向扁平化组网迁移。这些变化对骨干网络设备提出了更高的要求,如大容量精细化QoS业务保障、大型扁平化组网的高可靠性、MSTP组网端到端的安全、金融数据中心的深层安全防护等等,都已经成为设备商必须面对的现实需求。传统高端设备在金融骨干网中面临的挑战以金融骨干网中最常见的路由器设备为例,二十余年来经历了数代的技术革新:第一代:CPU集中式转发,共享总线,固定接口第二代:CPU集中式转发,
2、共享总线,模块化接口卡第三代:CPU分布式转发,共享总线,模块化接口卡第四代:ASIC分布式转发,交换矩阵,模块化接口卡第五代:网络处理器NP分布式转发,交换矩阵,模块化接口卡图1 路由器中常见的微处理器从第一代到第五代路由器,转发性能从几十M软件转发提升到几十G硬件转发,内部互连架构从冲突严重的共享总线升级到无阻塞的全分布式Crossbar交换矩阵,接口类型从窄带固定接口一举跨入万兆。可以说路由器应对传统的路由转发业务完全没有问题。但即使是先进的第五代路由器,在金融骨干网新业务面前也仍然面临着严峻的挑战。回顾路由器的发展历史,使用过的微处理器一共有四种: 通用CPU、嵌入式CPU、ASIC芯
3、片以及网络处理器(NP),如图1所示。从处理器的报文转发能力上看,通用CPU嵌入式CPU网络处理器ASIC,而从四到七层业务处理能力上来看,ASIC嵌入式CPU网络处理器通用CPU。1. 通用CPU通用CPU一般指X86系列CPU,主要提供厂家是Intel和AMD。通用CPU的主频一般都很高,适合于图像处理、科学运算、数据库处理等对运算尤其是浮点运算性能要求很高的上层复杂业务。通用CPU具有良好的编程灵活性、极佳的复杂业务适应能力和简单易用的开发环境。不过通用CPU毕竟不是网络处理器,虽然早期的路由器曾经采用过奔腾通用CPU,但终因其功耗大、对加密等复杂应用无硬件加速、网络专用总线类型匮乏、指
4、令系统复杂且效率低、更新换代频繁等劣势而被各网络设备厂家抛弃,现在只能在网络设备的控制系统,如主控板上偶尔看到它们的身影。2. 嵌入式CPU目前嵌入式CPU使用非常广泛,从ARM、MIPS到PPC架构,都有大量的选择。嵌入式CPU是第一代至第三代路由器的主要处理器平台。一般来说,嵌入式CPU的主频不是特别高,从几百M到1个G不等,功耗相对通用CPU要低很多,但对系统架构进行了专门优化设计,在数据包转发性能上较通用CPU要高很多。另外,嵌入式CPU一般也可以完成一定性能的L3-L4层应用业务的处理,甚至也可以完成对L4-L7层业务的处理。但由于受限于编程环境,以及缺少专门的硬件加速部件,会出现随
5、着业务复杂性的增加和叠加业务的增多,性能急剧下降的问题。因此,嵌入式CPU通常使用在中低端路由器上。3. 专用ASIC芯片专用ASIC芯片是为了满足网络带宽需求爆炸式增长而出现的高性能处理器。它将IP转发、MAC转发以硬件的方式固化下来,轻松达到几十个G的包转发性能,这是通用CPU和嵌入式CPU根本无法企及的。因此,专用ASIC芯片在二、三层以太网交换机以及某些强调转发性能的高端路由器上得到了广泛应用。但有些尴尬的是,在得到了高转发性能的同时,对复杂业务的处理能力却没有改观,甚至仍需借用其他设备。以GRE隧道业务为例,目前普通的以太网交换机不能单独提供,必须搭配路由器或者VPN网关。至于IPS
6、ec加密、语音等复杂的网络应用,ASIC更是无能为力。并且由于ASIC芯片均为固化设计,很多时候为了支持新业务只能等待新型号的ASIC推出,周期漫长,不利于保护投资。4. 网络处理器为了满足高性能业务的需求,设备商在高端路由器中引入了网络处理器(NP)。可以认为,NP是一种可编程的ASIC。NP在报文转发性能上比ASIC稍弱,但是由于可编程,它可以完成ASIC不能胜任的L3-L4层复杂业务,如NAT、GRE隧道等功能,且业务性能相对传统的嵌入式CPU也有了质的提升。但是NP采用微码进行开发,提供新功能的周期相对较长。另外NP的代码空间有限,无法支持很丰富的业务类型,并且受硬件架构所限,隧道加密
7、、多业务的灵活叠加等仍然很难实现。由上面的分析可以看出,传统的微处理器各有特色。在应用日趋复杂的大型骨干网络中,上述处理器很难在性能和复杂业务适应性方面实现很好的平衡,因而采用上述处理器为处理核心的网络设备也会面临越来越严峻的挑战。因此,在网络应用蓬勃发展的今天,众所期待的理想处理器可以概括为:具备高转发性能、易编程、良好L4-L7层业务应用灵活性的网络微处理器。而多核处理器,正是朝着这一方向迈进的新一代网络处理器,它的出现,给网络设备的复杂业务高性能处理带来了无限的可能性。多核技术在网络设备中的使用首先,在目前芯片功耗及技术、工艺能力限制下,采用多核处理器设计架构可以说是最好的提升芯片性能的
8、方法。简单说来,多核处理器,是在同一个硅晶片上集成了多个独立物理核心(所谓核心,就是处理器内部负责计算、接受/存储命令、处理数据的执行中心,可以理解成一个传统的单核通用CPU),每个核心都具有独立的逻辑结构,包括缓存、执行单元、指令级单元和总线接口等逻辑单元,通过高速总线、内存共享进行通信。实际工作时,每个核心可以在相对节能的方式下运行,以牺牲单个核心的运算速度,达到多颗核心协同处理任务使性能倍增的目的。上述工作原理,对于网络专用和民用的多核处理器(如Intel或AMD)而言都适用。表1 微处理器关键规格对比一览关键规格嵌入CPUNP民用多核处理器网络多核处理器可编程能力/易用性操作系统支持不
9、支持支持支持C语言编程, 标准指令集支持, 精简指令集不支持支持,复杂指令集支持, 精简指令集指令空间无限制支持不支持支持支持数据转发性能优化的报文转发指令不支持支持不支持支持高速内存子系统不支持支持支持支持优化的报文重组、转发、缓存调度机制不支持支持不支持支持网络专用总线与接口高速SPI通信总线不支持支持不支持支持内置高速通信接口少量FE、GE不支持不支持多个GE、10GE复杂业务处理加速能力浮点运算加速单元无无支持无硬件加密部分支持, 性能有限不支持不支持普遍支持正则表达式模式适配不支持不支持不支持部分支持TCP硬件加速不支持不支持不支持部分支持硬件压缩与解压缩不支持不支持不支持部分支持由
10、上表可以看出,网络多核处理器保持了传统CPU软件转发的灵活性,其多个内核并行工作的机制也提供了几乎等同NP的硬件高转发性能;同时在网络常见复杂业务的硬件加速方面也做了充分考虑,使得多种复杂业务叠加时,转发性能几乎不受影响。0所示的一款网络多核处理器,它不仅提供了各种高速网络端口(从GE到100GE),还可以完成普通转发和直达7层的复杂业务,可以说,网络多核处理器是一个真正的全能型选手。 图2 一款网络多核处理器的功能需要指出的是,网络多核处理器和民用多核处理器虽然同为多核架构,但前者侧重于网络报文高速转发并兼顾复杂业务,而后者则侧重于高速运算,适用于七层复杂应用,这使得目前两者还无法互相替代。
11、后续篇幅中涉及的多核处理器如无特殊说明,都是指网络多核处理器。多核处理器的出现使网络设备商找到了一条融合复杂业务和高转发性能的新路,但多核处理器特有的并发互锁难题、多核处理器在分布式网络设备中的无缝集成、复杂业务多核并行架构设计等等,也同时成为各个设备厂家必须攻克的技术难题。H3C从2004年初开始便涉足多核处理器领域,在多核技术方面的探索和积累走在业界前列。截至2009年9月份,H3C一共有超过50项的多核相关软硬件技术获得专利,另外还有20多项的多核专利技术已经被国家专利局受理。H3C的多款高端网络设备,如SR88/SR66系列核心路由器,引入了业界领先的多核技术并成功商用,结合H3C多年
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 多核 技术 金融 骨干 中的 应用 刘晖
链接地址:https://www.31ppt.com/p-2035365.html